CVE-2008-0166
डेबियन-आधारित ऑपरेटिंग सिस्टम पर OpenSSL 0.9.8c-1 से 0.9.8g-9 से पहले के संस्करण एक ऐसे रैंडम नंबर जनरेटर का उपयोग करते हैं जो पूर्वानुमानित संख्याएँ उत्पन्न करता है, जिससे दूरस्थ हमलावरों के लिए क्रिप्टोग्राफ़िक कुंजियों के विरुद्ध...
- प्रकाशित
- 13 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डेबियन-आधारित ऑपरेटिंग सिस्टम पर OpenSSL 0.9.8c-1 से 0.9.8g-9 से पहले के संस्करण एक ऐसे रैंडम नंबर जनरेटर का उपयोग करते हैं जो पूर्वानुमानित संख्याएँ उत्पन्न करता है, जिससे दूरस्थ हमलावरों के लिए क्रिप्टोग्राफ़िक कुंजियों के विरुद्ध ब्रूट फोर्स अनुमान लगाने वाले हमले करना आसान हो जाता है।
स्रोत
10- sslWeaknessPoC
एक कमजोर PRNG, CVE-2008-0166 को प्रदर्शित करने वाला उदाहरण स्क्रिप्ट
पुराने Bitcoin Core संस्करणों पर BTC सिक्कों की खोज करें जिनमें OpenSSL 0.9.8 CVE-2008-0166 महत्वपूर्ण कमजोरी है।
- debian-sshएक्सप्लॉइट
डेबियन OpenSSL में पूर्वानुमान योग्य PRNG (CVE-2008-0166)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।